FacebookとGoogleの調査アプリ問題の要点解説

FacebookとGoogeは、先週、社内専用の証明書を不正に使用したことを突き止めたTechCrunchの2回にわたる調査により、Appleと共に煮え湯に放り込まれることとなった。FacebookとGoogleは証明書を取り消され、終日のアクセス停止措置に追い込まれた。

いったい何が起きたのか、混乱されている方もおいででしょう。ここに、私たちが知っておくべき事件のすべてを解説しよう。

そもそもの始まりと問題の発生

先週の月曜日(日本語版は1月31日)、我々は、企業内の従業員専用であることを条件に、AppleのApp Storeを介さず配布が許されるアプリのための企業向け証明書を、Facebookが悪用していたことを突き止めた。Facebookはその証明書を使って社外にアプリを配布していたのだ。これはAppleの規約に違反する。

このアプリは「Research」という名で知られ、デバイスに出入りするすべてのデータのアクセス権を要求するという、前代未聞のアプリだ。これには、ユーザーがもっとも知られたくない個人的なネットワークデータも含まれる。このアプリをインストールすると、Facebookからユーザー(13歳から19歳の若者を含む)に月20ドルの報酬が支払われる。しかし、実際にどのデータが吸い取られていたのか、またその目的は明らかにされていない。

このアプリは、ユーザーのデータをあまりにも集めすぎるという理由で、昨年、AppleのApp Storeでの配布を実質的に禁止されたアプリの体裁を変えただけのものだと判明した。

App Storeから排除し、二度と開けないように無効にしたアプリを、企業向けとして特別に発行された証明書を悪用し再び配布しているFacebookに、Appleは激怒した。しかしFacebookは、他の従業員専用アプリを使用するために、Appleが証明書を再発行するまで事実上オフラインで、その同じ証明書を使い続けている。

そしてGoogleも、ほぼ同じことをScreenwiseアプリで行なっていたことがわかった。これもまた、Appleによって配布が禁止された

企業向け証明書の何が問題で、それは何をするものなのか?

Apple用のアプリを開発するときは、その規約に従う必要があり、Appleは、開発者からの明示的な同意を得ることになっている。

規約の主眼は、アプリがAppleの入念な審査を経て安全であると確認された証拠として、必ずApp Storeで配布されるようにすることにある。ただし、企業内アプリの開発に関しては例外を設けている。社内目的により従業員のみが使用するアプリの開発は、その限りではない。問題のアプリは、FacebookとGoogleが企業内アプリの開発用として登録し、Appleの開発規約に同意している。

Appleが発行する企業向け証明書は、内部で開発したアプリの配布を許可している。これには、一般に配布するアプリをテストの目的で社内配布することも含まれる。しかし、この証明書では、社外の一般消費者に使わせることは許可されていない。一般のユーザーはApp Storeからダウンローロする決まりになっているからだ。

ルートアクセス権限とな何か、なぜルートアクセスがそんなに問題なのか?

FacebookのResearchもGoogleのScreenwiseも、AppleのApp Stroe以外の場所から配布されていたので、ユーザーは自分の手でインストールする必要があった。これを「サイドローディング」と言う。ユーザーは、煩雑な手順を踏んでアプリをダウンロードし、FacebookでもGoogleでも、企業内開発者のコード署名証明書を開いて信用する旨を伝えて、初めてアプリを実行できる。

どちらの場合も、アプリをインストールした後、さらにもうひとつの設定手順が要求される。いわゆるVPNプロファイルだ。ユーザーのデバイスから流れ出るすべてのデータを、専用のトンネルを使って、どちらのアプリをインストールしたかによってFacebookまたはGoogleに送られることを許可する手続きだ。

ここで、FacebookとGoogleとの違いが現れる。

Googleのアプリは、収集したデータを調査目的でGoogleに転送するが、暗号化されたデータにはアクセスできない。たとえば、HTTPSで保護されたすべてのネットワーク通信でのコンテンツだ。App Storeで配布されているほとんどのアプリもインターネットのウェブサイトも、これによって保護されている。

ところがFacebookは、もっと深く手を入れてくる。スマートフォンの「ルート」レベルのアクセスの自由を許可するための、もう一段階の手続きを要求してくるのだ。Facebook Researchのルートアクセス権限を許可すれば、スマートフォンから発せられる暗号化されたデータもすべてFacebookに開示されることになる。いわゆる「中間者攻撃」だ。これによりFacebookは、私たちのメッセージ、メール、その他スマートフォンから発せられる細かいデータを選り分けることが可能になる。ただし、証明書ピンニング(自分のもの以外の証明書を拒否する)を使用したアプリだけは守られる。Appleの「メッセージ」、Signal、そして終端間の暗号化ソリューションなどがこれに該当する。

Facebook Researchアプリはルート証明書アクセスを求めてくる。これにより、Facebookはスマートフォンから発信されるデータをひとつ残らず回収できる。

 

Googleのアプリは暗号化された通信を覗くことはできないかも知れないが、それでも規約を守っていないため、単独に所有していた企業向け開発コード署名証明書は無効にされた。

FacebookはiOSのどのデータにアクセスしていたのか?

それを確かめるのは難しいが、Googleよりも多くのデータにアクセスしていたことは確かだ。

Facebookでは、そのアプリは「人々がモバイルデバイスをどのように使っているかを理解する」ことを助けるものと話していた。実際、ルートレベルでは、スマートフォンから発信されるあらゆるデータにアクセスできたはずだ。

我々の記事に協力してくれたセキュリティー専門家のWill Strafachは、こう話している。「もしFacebookが、ユーザーに要求した証明書の効力で最大レベルのアクセスを可能にした場合、次のようなデータを継続的に収集できるようになります。ソーシャルメディア・アプリでのプライベートなメッセージ、インスタントメッセージ・アプリでのチャット(互いにやりとりした写真や動画も含まれる)、電子メール、ウェブ検索、ウェブ閲覧行動、位置情報を追跡するアプリがいずれかでもインストールしてあれば、そこからリアルタイムの位置情報もわかります」

注意して欲しいのは、ここで話しているのは「脱獄」によるスマートフォンのルートアクセスなどとは違う。ネットワーク通信のルートアクセスだ。

これらが一般の市場調査と技術的に異なる点は何か?

公平を期して言うなら、市場調査アプリを使っているのはFacebookやGoogleだけではない。NielsenやcomScoreといった企業も同様の調査を行なっている。しかし、VPNをインストールさせたり、ネットワークのルートアクセスの許可を求めるような企業はない。

いずれにせよ、Facebookはすでに私たちのデータをたんまり集めている。Googleもしかり。これらの企業が、他の人たちとのやりとりに関するデータだけを知りたいだけであったとしても、誰と話しているのか、何を話しているかを集中的に聞き出そうと思えばできる。しかし、いくつものセキュリティー上の問題や個人情報漏洩などの事件を起こして爆発的なスキャンダルとなったにも関わらず、去年はその対処にぜんぜん力を入れてこなかったFacebookにとっては、大きな問題ではないのかも知れない。

Facebookスキャンダルへの今年の対応に「満足」するMark Zuckerberg(本文は英語)

スマートフォンの持ち主が話す相手のデータも回収されるのか?

FacebookもGoogleも可能だ。Googleの場合、相手のデータも含め、暗号化されていないものは回収できたはずだ。Facebookの場合はさらに強力だ。他の人と交わしたあらゆるデータがFacebookのアプリによって回収された可能性がある。

どれくらいの人が影響を受けたのか?

はっきりとはわからない。GoogleもFacebookも、ユーザーの数については明らかにしていないからだ。両方で数千人程度だろうと思われる。アプリの停止の影響を受けた従業員は、Facebookで3万5000人以上、Googleで9万4000人以上だ。

Appleが証明書を無効にしたとき、FacebookとGoogleの社内用アプリが使えなくなったのはなぜか?

Appleのデバイスは、誰が持っていようとAppleがコントロールできるようになっている。

Appleは、Facebookのルート証明書には手が出せないが、Appleが発行した企業向け証明書は操作が利く。Facebookの活動が露呈した後にAppleはこう言っている。「企業向け証明書を使って開発されたアプリを消費者に配布すれば、例外なく証明書は無効になります。私たちのユーザーとそのデータを守るために、私たちはそれを履行しました」。つまり、Facebookの企業向け証明書に基づくあらゆるアプリ(社内で使用していたものも含め)が、ロードできなくなるということだ。これは、Facebookの公開前のビルド、開発中のInetagramやWhatsAppに止まらない。同社の旅行アプリや協働アプリも使えなくなったと報告されている。Googleの場合は、仕出しやランチのメニューアプリもダウンしたという。

Facebookの社内アプリは、およそ1日ダウンしていた。Googleの社内アプリが止まっていたのは数時間だ。しかし、FacebookもGoogleも、一般向けのサービスに影響はなかった。

この件を通して人々はAppleをどう見ているか?

現在、FacebookとGoogleを大歓迎している人はいないようだが、Appleもあまり良くは思われていない。Appleは、ハードウエアを販売しても、ユーザーの個人情報を集めたり、それを広告に利用したりはしない。それはFacebookやGoogleと違うところだ。しかし、Apple製品を使う消費者や企業に対するAppleの権力の大きさを不快に思う人たちがいる。

FacebookとGoogleの企業向け証明書の失効と、それによるアプリの機能停止は、Apple内部にも悪影響が伝搬した。

アメリカでは合法なのか? ヨーロッパのGDPRではどうなのか?

少なくともユーザーの同意を得ているので、アメリカ国内では合法だと、Facebookは言っている。さらに、13歳から19歳のユーザーは保護者の同意が必要だと同社は主張しているが、それは簡単に偽装できるし、検証もされていない。しかも、実際にどれだけの個人情報が吸い取られるのかを、同意した子どもたちが完全に理解しているかを確かめる方法がないことも、まったくもって明らかだ。

子どもの同意を浮き彫りにしたFacebookのVPNアプリ(本文は英語)

これは、規制上の頭の痛い問題に発展しかねない。「ヨーロッパの子どもたちがFacebookの調査に参加したとすると、ヨーロッパの一般データ保護規制(GDPR)から、また別の猛攻撃を受けることになる。さらに、その地区のプライバシー制度に定められた『プライバシーバイデザイン』の条件にそぐわず、受け入れられないと地元当局が判断すれば、多額の罰金が課せられる」とTechCrunchのNatasha Lomasは書いている。

証明書の不正利用者は他にいないか?

この問題の当事者はFacebookとGoogleだけだなどと思ってはいけない。規約に違反している企業がたくさんあることが判明している。

ソーシャルメディアで見受けられるそうした企業には、ベータプログラムに企業向け証明書を使っているSonos、同じことをしている金融アプリのBinance契約者の車両のためのアプリに利用しているDoorDashなどがある。これらの企業の企業向け証明書もAppleが無効にするかどうかは定かではない。

次はどうなる?

誰でも想像できることだが、こうした問題が今すぐ解決するとは思えない。

Facebookはヨーロッパでだけでなく、家庭でも反発を食らうだろう。Mark WarnerとRichard Blumenthalの2人の米国上院議員は、「十代の若者を盗聴した」として、すでにFacebook糾弾の呼びかけを行っている。Blumenthalの主張が通れば、米連邦取引委員会も調査を始めるだろう。

Warner上院議員はZuckerbergに市場調査のルールに従うよう要求(本文は英語)

[原文へ]
(翻訳:金井哲夫)

Alphabetの売上は22%増でも株価はダウン

Q4の決算報告で売上が予想を上回ったAlphabet(Googleの親会社)は、しかし株価が少し下がった。

売上は393億ドルで前年同期比22%の増、一株あたり利益は12ドル77セントだった。しかしAlphabetの株価は時間外取引(米国時間2/4)で2%あまり下がった。

同社の売上は、“市場性のない債務証券関連の”未回収利得13億ドルを引けば、アナリストの予想を上回った、にはならない。Alphabetは詳細を述べていないが、それはアナリストたちの合理的な予想に対する一種のスキュー(ゆがみ…予想外の不祥事など)による乖離である。

広告収入は前年同期比20%アップの326億ドルだった。クラウドやハードウェアなど“その他”(Other)の売上は31%アップの64億9000万ドルだった。Waymo、Fiber、Verilyなど“そのほかの事業”(Other Bets)は損失が13億ドルに急増し、売上は1億5400万ドルにとどまった。これらはウォール街の予想に達していない。

アナリストたちが最近ますます注目しているトラフィック獲得費用は74億ドルに上昇、前年同期比で15%、前期比で13%の増となった。

[原文へ]
(翻訳:iwatani(a.k.a. hiwa

Googleから閉めだされたとき簡単に早く回復する方法

ぼく自身も体験者だが、Googleの自分のアカウントから閉めだされてネット上でほとんど何もできなくなるのは、実に不愉快だ。これからここに書く対策は、アカウントのリカバリを手作業でやるよりずっと早くできる。手作業の方法だと、3-5日以上はかかる。ぼくの場合は、数週間もかかった。

今週、自分の閉め出し経験について書いたぼくの前の記事を覚えていたある同僚が、同じく閉めだされてぼくに相談に来た。ぼくが思い出した解決方法は、実は昨年発見したもので、まだ自分では試していない。でもそれは、今回の彼女の役には立ったから、とりあえずご紹介しておこう。やり方は、とても簡単だ。

Googleのストレージサービスを有料で使ってる人は、次のようにする:

  1. Google Oneへ行く。
  2. 画面上部のCallボタンをクリックする。
  3. 答えてくれる人に自分が閉めだされたことを伝える。すると、彼らが助けてくれるはずだ。

画面上部のCallボタンを押す。

Google Oneのアカウントを持ってない人は、次のようにする:

  1. Google Oneへ行く。
  2. 有料プランにアップグレードする。100GBで月額1ドル99セント(日本なら250円)からだ。
  3. 自分のストレージをセットアップしたら、Callボタンをクリックして閉めだされたことを伝える。

誰にでも有効、とは断言できないけど、ぼくの同僚の場合は完璧で、Google Oneのアカウントを取得したらすぐにGoogleのアカウントを取り戻せた。お金はかかるけど、月額250円で100GBのストレージを使えて、ストレージの問題に限らず、いろんな問題にサポートの人が答えてくれるから、心の平安が得られるよ。

関連記事: That time I got locked out of my Google account for a month…前回の閉め出し体験(未訳)

[原文へ]
(翻訳:iwatani(a.k.a. hiwa

Apple、スパイ活動制裁の後Facebookの社内アプリを復活

Appleは制裁措置としてソーシャルネットワークの企業証明書を無効化した。無効化されたのはFacebookのResearchアプリだけでなく、職場コラボレーション、ベータテスト、さらにはランチメニューやバスの時刻アプリなど、社内iOSアプリすべてが使えなくなった。その結果昨日の午前Facebookのオフィスはカオスになった。そして今日、AppleはFacebookのお仕置きを解き、企業証明書を復活させた。これで社員たちはすべてのオフィスツールとFacebook, Instagramの公開前テストバージョンを再び利用できるようになった。ランチメニューも。

Facebook広報はTechCrunch宛に以下の声明を発行した:「当社は企業証明書を取得し、社内アプリケーションの有効化が可能になった。現在社内アプリを実行するプロセスを進めているところだ。なお、本件は当社の消費者向けサービスには影響を与えていないことを念の為付け加える」

一方、TechCrunchのフォローアップ記事によると、Googleもユーザーに金を払って利用状況をのぞき見するScreenwise Meterと呼ばれる「市場調査」VPNアプリで、 規約違反していた。本誌がGoogleとAppleに情報を伝えたところ、Googleは直ちに謝罪してアプリを削除した。しかし、おそらく一貫性を保つために、昨日AppleはGoogleの証明書を無効化し、社内向けiOSアプリの動作を停止させた

Googleの社内アプリは現在も停止している。大量の社員がiOSを使っているFacebookと異なり、Googleには自社製Androidプラットフォームを利用しているユーザーが数多くいるため、動作停止による問題はマウンテンビューの方がメンロパークよりも小さいかもしれない。「現在Appleと協力して一部の社内iOSアプリの一時的中断を修正中であり、まもなく解決する見込みだ」とGoogle広報は言った。Appleの広報担当者は次のように語った、「現在われわれはGoogleが企業向け証明書を一刻も早く回復できるよう協力して作業している」。

TechCrunchの調査によると、Facebook Researchアプリは、ユーザーの端末に企業証明書とデータ収集を可能にするVPNをインストールするだけでなく、Facebookが通信に介入したり暗号解除まで可能にするルートネットワークアクセスも要求していた。同社は13~35歳のユーザーに月額10~20ドルを支払ってアプリを実行させることで、買収あるいは模倣すべき相手を知るための競合情報を集めようとしていた。Facebook ResearchアプリにはOnavo Pretechに関するコードが多量に含まれていた。これは昨年8月にAppleが禁止してFacebookに回収を求めたアプリだが、Facebookはその後もデータ収集を継続していた。

本誌が最初にFacebookに問い合わせた時、同社はResearchアプリもAppleの監視をかいくぐった企業証明書もAppleの規約に沿っていると主張した。7時間後、FacebookはResearchアプリのiOS版を停止すると発表した(Android版は規則が緩いため現在も動作中)。またFacebookはこの件に関して「一切秘密はない」と言って本誌記事の論調に異論を述べた。しかし、その後TechCrunchは、Facebook Researchプログラムが、ユーザーがアプリについて口外すると法的措置をとると脅していたことを証明する会話を発見した。われわれにはかなりの「秘密」に思える。

そして昨日(米国時間1/31)の午前、Facebookは自発的にアプリを引き上げたのではなく、すでにAppleがFacebookの企業証明書を無効化していたため、Researchアプリや社内ツールが使用不能だったことがわかった。Appleの以下の厳しい声明を発表し、今日それがGoogleにも適用された。

当社は企業デベロッパープログラムを組織内でアプリを社内配布することのみを目的として制定した。Facebookはこの資格を利用して、データ収集アプリを消費者に配布していた。これはAppleとの契約の明確な違反である。企業証明書を使って消費者にアプリを配布したデベロッパーは誰であれ証明書を剥奪される。当社はわれわれのユーザーとそのデータを保護するために、本件でもそれを実行した。

AppleはFacebookどGoogleを監視するプライバシー規制自警団のようだ、とThe VergeのCasey NewtonThe New York TimesのKevin Rooseは書いている。いずれも競合相手であることを踏まえると過大な権力といえるかもしれない。しかしこのケースでFacebookとGoogleは、ティーンエージャーを含むiOSユーザーのデータを大量に収集するために、Appleの規約をあからさまに破っている。これはAppleにそれらの市場調査アプリを停止する合理的理由があることを意味している。社員用アプリを停止したことも、同じ企業証明書を利用していたための巻き添え被害ともいえるし、規約違反に対する付加刑と見ることもできる。問題になるとすれば、Appleが規約の境界を逸脱したときだ。しかし今のところ、人々の目はAppleがどのように規則を適用するのかに集まっている。それがユーザーのためであれ、ライバルを叩くためであれ。

[原文へ]

(翻訳:Nob Takahashi / facebook

GoogleがNoSQLデータベースCloud Firestoreの一般供用を開始

Googleが今日、同社のモバイルとWebとIoT用のサーバーレスNoSQLドキュメントデータベースCloud Firestoreの一般供用を発表した。Googleはまた、10の新しいリージョンに、いくつかの新しい機能を導入してこのサービスを提供しようとしている。

今回のローンチでGoogleはデベロッパーに、データベースを単一のリージョンで動かすオプションを与える。ベータの間はデベロッパーはマルチリージョンのインスタンスを使っていたが、それはレジリエンスの点では有利でも、料金が高くなり、また複数のリージョンを必要としないアプリケーションも少なからずある。

GoogleのプロダクトマネージャーDan McGrathはこう語る: “マルチリージョンによって可能になる信頼性や耐久性を、必要としないユーザーもいる。そういう人たちにとっては、費用効率の良い単一リージョンのインスタンスが好ましい。またCloud Firestoreデータベースに関しては、データをユーザーのなるべく近くに置ける‘データのローカル性’が確保される”。

新しい単一リージョンのインスタンスは、料金が現在のマルチクラウドインスタンスよりも最大で50%安くなる。ただしGoogleがユーザーに与えるSLAの保証は、使用するソリューションによって異なる。単一リージョンのインスタンスもそのリージョン内で複数のゾーンへ複製されるが、データはすべて一定の地理的領域内にとどまる。したがってGoogleは、マルチリージョンのインスタンスには99.999%の可用性を約束し、リージョン限定のインスタンスには99.99%の可用性を約束している。

そしてCloud Firestoreは、全世界で10の新しいリージョンで利用できる。Firestoreはローンチ時には一箇所でローンチしたが、ベータのときはさらに二つ増えた。そして今では、Firestoreは13の場所で利用できる(そのうち、North AmericaとEuropeはマルチリージョンだ)。McGrathによると、Googleは現在、今後の配置について検討中だが、現状でも十分に全世界をカバーできる、という。

また今回のリリースで、Google CloudのモニタリングサービスStackdriverとより深く統合され、リード、ライト、デリートをリアルタイムに近い素早さでモニタできる。McGrathによると、今後の計画では複数のコレクションにまたがってドキュメントをクエリできるようになり、また、データベースの値の加増(インクリメント)をトランザクション不要でできるようになる。

なお、Cloud FirestoreはモバイルのデベロッパーにフォーカスしたGoogle Firebaseブランドに属するが、Firestore自身はCompute EngineやKubernetes Engineのアプリケーション用の、通常のクライアントサイドライブラリをすべて提供する。

McGrathは曰く、“従来のNoSQLドキュメントデータベース製品は、管理に関するデベロッパーの負担が大きい。しかしCloud Firestoreなら、データベースの管理はいっさい不要だ。しかもFirebase SDKと一緒に使えば総合的なBaaS(back-end as a service)にもなり、認証なども扱えるようになる”。

Firestoreのアドバンテージのひとつが、オフラインサポートが充実していることだ。それはモバイルのデベロッパーにとって便利だが、IoTにも向いている。Googleがこれを、Google CloudとFirebaseの両方のユーザーのツールと位置づけているのも、当然だ。

[原文へ]
(翻訳:iwatani(a.k.a. hiwa

Apple、Googleの証明書乱用を受け社内iOSアプリを使用禁止に

Appleは、Googleが社内向けiOSアプリを企業ネットワーク上で配布することを禁止した。TechCrunchの調査によって検索の巨人による認証乱用が発覚したためだ。

「現在Appleと協力して一部の社内iOSアプリの一時的中断を修正中であり、まもなく解決する見込みだ」とGoogle広報は言った。Appleの広報担当者は次のように語った、「現在われわれはGoogleが企業向け証明書を一刻も早く回復できるよう協力して作業している」。

TechCrunchは1月30日の記事で、Googleがスタッフ向け社内アプリを開発するためにAppleから発行された証明書を、Screenwise Meterという消費者向けアプリに使用してAppleの規約に違反していることを報じた。そのアプリは、ユーザーのiPhoneから大量のデータを調査目的で収集するために作られていたが、特別な証明書を使うことで、GoogleはユーザーがAppleのApp Storeを回避することを可能にしていた。その後Googleは謝罪し、そのアプリは「Appleのデベロッパー・エンタープライズ・プログラムの下で運用されるべきではなかった。これは間違いだった」と語った。

本件は、今週本誌が報じたFacebookも調査アプリで社内専用証明書を乱用していた(若者に金を払ってウェブ利用状況を吸い上げていた)案件に続くものだ。

これがGoogleにどれほどのダメージを与えるのか現時点では明らかになっていない。Screenwise MeterがiPhoneで使えなくなるだけでなく、検索の巨人が証明書に頼っているあらゆるアプリに影響を及ぼすことを意味している。

The Vergeによると、多くのGoogle社内アプリも動作を停止している。これは、Googleマップ、Hangouts、Gmailなど消費者向けアプリの初期あるいはプレリリース版や、通勤アプリなどの社員専用アプリも動作しなくなるということだ。

FacebookもAppleの介入後に同様の非難を浴びた。本誌は、Appleの中止命令が下された後、FacebookとInstagramアプリの未公開版やテスト専用版の多くが動作しなくなったことを報じた。その他のオフィス・コラボレーション、トラベル、社員食堂メニューなどの社員専用アプリも同様だった。消費者がAppleのApp Storeからダウンロードしたアプリが影響を受けることはない。

Facebookには3万5000人以上、Googleには9万4000人以上の社員がいる。

Appleが新たな「社内専用証明書」をいつ(果たして?)発行するのかは不明だが、新たに、より厳格なルールが付加されることはまず間違いない。

[原文へ]

(翻訳:Nob Takahashi / facebook

消費者向けGoogle+が4月2日に閉鎖APIの閉鎖は3月7日

誰もが知ってるように、Googleの失敗したソーシャルネットワークGoogle+は、4月に生命維持装置を外される。これまで、その正確な日にちは分らなかったが、Googleの今日(米国時間1/30)の発表によると、4月2日だ。

その日にGoogleは、Google+のページや写真、ビデオなど、そのサイト上のすべてのコンテンツを削除する。あなたが、数少ない最後のGoogle+ユーザーだったり、そこにポストしたものが惜しい、とお思いなら、今のうちにダウンロードしよう。

一部の企業のように、会社がGoogle+を使っているなら、それは今後も使い続けることができる。閉鎖されるのは消費者バージョンだけで、Google+のAPIも使えなくなる。セキュリティの重大な欠陥を指摘されたそのAPIは、一足早く3月7日に閉鎖される。

今回の、閉鎖の日程の発表は、Google+のカーテンコールだ。FacebookやTwitterにどうしても追いつきたいGoogleは、ありとあらゆる既存のプロダクトにGoogle+をくっつけた。やり過ぎと思われたのは、あの聖なる検索結果にも、ソーシャルの指標を利用したことだ。全然、効果なかったけど。Google+はGoogleの災害となり、後片付けと復旧にしばらくを要した。

関連記事: 生みの親、ヴィック・グンドトラが去ってGoogle+はどうなるのか?

[原文へ]
(翻訳:iwatani(a.k.a. hiwa

Googleが3Dプリンターを使って古代遺跡を複製している

3Dプリントの最大のセールスポイントは、これまでの方法では作るのが難しかったオブジェクトを、作れることにある。しかしGoogleと業務用3DプリンターのメーカーStratasysのコラボレーションは、誰もがよく知ってるものを作ろうとしている。

最近GoogleのOpen Heritage Projectに新たに加わったのは、Google Arts and CultureがStratsysの多色プロトタイピングマシンJ750 3Dを使って作った古代遺跡や歴史的建造物の模型だ。その目的は、博物館に行く人や研究者たちに貴重な史跡へのアクセスを与えると同時に、それらを時間の猛威(経年変化)から護ることだ。

Google DesignのテクノロジストBryan Allenが、発表声明の中でこう述べている: “プロジェクトの目的はこれらの文化的遺物を物理的に再現して、博物館に来る人や研究者たちに本物を見る感動と感激を与えることだ。そのために、3Dプリントを使った。3Dプリントも今ではいろんな素材を使えるから、色や質感を本物に近づけ、また細部まで頑丈に作れる”。

チームは3Dスキャナーを使ってオブジェクトや古代遺跡の3Dデザインを作っている。それらはファイルとしてアクセスでき、手元の3Dプリンターでプリントすることもできる。

[原文へ]
(翻訳:iwatani(a.k.a. hiwa

GoogleがSony Pictures ImageworksとパートナーしてオープンソースのVFXレンダーマネージャーをローンチ

Googleが今日(米国時間1/24)、Sonyの視覚効果やアニメーションのスタジオSony Pictures Imageworksとの提携により、オープンソースのレンダーマネージャーOpenCueを発表した。OpenCueは実際のレンダリングをせず、そのさまざまなツールでレンダリング工程を各ステップに分解し、スケジューリングと管理を行なう。ローカルとクラウド両様の、大規模なレンダリングファームが使用するツールセットだ。

Googleはもちろん、そんなワークロードをクラウドに持ち込むことに関心があり、ハリウッドのスタジオに同社のCloud Platformを使わせる努力を続けてきた。たとえば昨年はそのためにロサンゼルスにクラウドのリージョンを立ち上げ、また2014年にはクラウド上のレンダラーZync買収した。さらに同社は、Academy Software Foundationの創立メンバーでもある。それは映画産業のためのツールに特化したオープンソースのファウンデーションだ。Sony Pictures Entertainment/Imageworksは創立メンバーではなかったが、創設から数か月後に参加した

Cue 3は元々、Imageworksがおよそ15年前から社内で使っていたキューイングシステム(タスクの待ち行列の作成〜発進〜管理を行なうシステム)だ。Googleは同社と協働して、そのシステムをオープンソースにした。それは両社協働により、最大コア数15万にまでスケールアップした。

今日の発表声明でGoogleのプロダクトマネージャーTodd Privesはこう述べている: “コンテンツのプロダクションが全世界的かつ継続的に加速している中で、視覚効果のスタジオは高品質なコンテンツの需要に対応するためにますますクラウドに目を向けるようになっている。オンプレミスのレンダーファームは今でも重用されているが、クラウドが提供するスケーラビリティとセキュリティはスタジオに、今日のハイペースでグローバルなプロダクションスケジュールに対応できるための、必要なツールを与える”。

なお、Sonyがオープンソースに手を出すのはこれが初めてではない。同社はこれまでにも、OpenColorIOAlembicなどのツールをオープンソースでコントリビュートしている。

画像クレジット: Sony Pictures Imageworks

[原文へ]
(翻訳:iwatani(a.k.a. hiwa

Google、デベロッパー・エンジニア向けの認定コースを新たに提供

本日(米国時間1/24)Googleは、クラウド開発者とエンジニア向けの認定およびトレーニングプログラムを新たに4種類提供することを発表した。Professional Cloud DeveloperProfessional Cloud Network Engineer (beta)、Professional Cloud Security Engineer (beta)、およびG Suite certificationだ。

G Suite認定は他のプログラムとは少々異なり、価格が安く(75ドル)ずっと技術的ではないが、Googleが強調するようにトータルな狙いは「クラウドスキル危機」対策だ。G Suitesを作った理由は、「クラウド移行成功の秘訣は組織全体のスキルを磨くこと」ためだとGoogleは言う。これを確かめるために、G Suite試験ではGmail、Googleドキュメント、ドライブなどのG Suiteツールの主要機能の知識が試される。技術に詳しい人にとっては必要ないと思うだろうが、多くの人たちにとってOfficeかぱG Suiteへの移行はかなりの難題だ。

ほかのテスト、たとえばCloud Developer認定では、Google Cloudプラットフォームでセキュアなアプリケーションの設計、開発、テスト、管理を行う能力を試す。価格は200ドル程度で、複数選択形式で出題される。受験者は準備のために、Couseraあるいはその他のGoogle パートナーが提供するオンデマンドおよび講師によるコースを受けられる。

Googleによると、IT管理者は適切なスキルを持った人材探しに苦労しているので、今回発表した新しい認定プログラムとそれに付随するトレーニングツールによって、その問題に取り組もうとしている。

新たな認定プログラムはGoogleの既存のプログラムに追加されるもので、これまでに、Professional Cloud ArchitectProfessional Data EngineerおよびAssociate Cloud Engineerの認定プログラムが提供されている。

[原文へ]

(翻訳:Nob Takahashi / facebook

YouTube TV、正式に全米で利用可能に

今年のスーパーボウルを間近に控え、GoogleのライブTVストリーミングサービス、YouTube TVを全米に展開するこことを同社が発表した。このサービスは2017年4月のデビュー以来順調に拡大を続け、ほぼ一年前にトップ100都市、全米の85%をカバーして広く利用可能になった。今日(米国時間1/23)YouTube TVは、さらに95都市に拡大し、全米98%の世帯をカバーした。

残る地域も近々後に続くとYouTubeは言っている。

Googleの戦略は、提供範囲の広さを謳うためだけに、限定されたサービスを全国に提供することはしない、というものだ。代わりに同社は、進出予定の各市場で事前に地元の局と提携を結ぶことに注力した。こうすることで、利用者は4大放送局(CBS、ABC、NBC、およびFOX)のうち3局以上をローカルニュース、スポーツを含めて利用できる。

これはYouTube TVの競争優位性の一つと言える。一部のライバルサービスはローカル局に対応しなかったり、限定市場のみ対応している。しかし、わずかな例外を除いて、YouTube TVでそのようなケースはない。

全国展開のスタートとともに、You Tube TVはサービス提供地域の90%以上で、完全ローカルカバレージ(4大放送局に対応)を達成したことも発表した。

昨年3月に月額5ドルの値上げがあったにも関わらず、YouTube TVは急成長を続けている。昨年の始めに30万人だった購読者数が、7月には80万人近くに増えたと報告した。現在は100万人を超えたと考えるのが妥当だが、YouTube TVは数字を公表していない。

しかし、たとえ100万ユーザーの壁を超えているとしても、Hulu with Live TVには遅れをとっている。Huluは昨年9月にこの節目を通過した。ちなみにDireTV NowとSling TVの方がずっと大きく、同じく昨秋時点でそれぞれ230万人と80万人だった。

仕様を見る限りYouTube TVの提供するサービスは魅力的で、60以上のテレビネットワークと無制限のデジタルビデオ録画、世帯あたり6アカウントなどのサービスを月額40ドルで利用できる。著名なプロモーションパートナーと共に認知度の向上にも取り組んでおり、MBAのワールドシリーズNBAなどの例がある。

しかし、多くのストリーミングサービスと同じく時にはつまづきもあり、ワールドカップ期間中の長時間ダウンも経験した。このことは人々に、1つのプレイも見逃せない主要スポーツイベントでこの種のTVサービスに依存することへの懸念をもたらした。全国展開したことでYouTube TVは、今度のスーパーボウル中継で能力を示せないとさらにブランド価値を下げるリスクがある。

[原文へ]

(翻訳:Nob Takahashi / facebook

Googleが台湾でクリーンエネルギープロジェクトを開始、アジアでは初

Googleが、同社によるアジアで最初のクリーンエネルギープロジェクトを立ち上げた 。本日Googleは、台湾の台南市にある10メガワットの太陽電池アレイの出力を購入する長期契約を締結したと発表した。台南市は台湾内にあるデータセンターから約100km南下したところにある。Googleは、すでにヨーロッパだけでなく南北アメリカ全域で、太陽光と風力のプロジェクトを実施している。

この協定は、Google、台湾のいくつかのエネルギー会社、そして政府機関の間で締結された。最近台湾の電力法が改正され、政府は、非公益企業が再生可能エネルギーを直接購入できるようにした。この改正は、台湾の新エネルギー政策の一部であり、2025年までに原子力エネルギーを段階的に廃止し、再生可能エネルギー源から得る電力の割合を20パーセントまでに高めることを目的としている。

Googleは、この改正法を利用する最初の法人電力購入者である。開発パートナーは、Diode Ventures、Taiyen Green Energy、J&V Energy、そしてNew Green Powerである。

ソーラーアレイは、彰化県(Chuanghua County)にあるGoogleのデータセンターと同じ地域の電力網に接続される。このデータセンターはアジアに置かれた2つのデータセンターのうちの1つである(もう1つはシンガポールに置かれている)。ソーラーパネルを支える支柱は商業用の釣り池に立てられる。GoogleのエネルギーならびにインフラのシニアリーダーであるMarsden Hannaはブログ記事で、このやり方は土地利用効率を最大化し、そして地元のエコロジーにも配慮したものになると述べている(なにしろ「魚とソーラーパネルは平和に共存できる」ということなので)。釣り池の所有者もパネルの設置による補償を受ける。

この合意は、Googleが台湾での事業のために、長期の固定電気料金を獲得することを意味する。

「台湾政府が市場の障壁を取り除き、再生可能エネルギーのコストを削減するためのさらなる手段を追求しているので、より多くの企業が再生可能エネルギーを購入し、台湾全土でさらに大きなプロジェクトを推進することを期待しています」とハンナは語る。

画像クレジット: Sunrise@dawn Photograph/Getty Images

[原文へ]
(翻訳:sako)

Googleが求人情報検索サービスを日本でも公開

Googleは1月23日、求人情報検索サービスの提供を日本でも開始した。この新機能「Google しごと検索」は、ウェブ上の転職・求人情報サイトや企業の採用ページなどから求人情報を取得し、検索結果ページに表示するというもの。「渋谷 バイト」「営業 求人」など希望する職種やエリアなどを入力して検索すると、関連する求人情報が検索結果内にまとめて表示される。

表示された任意の求人情報を選択すると、情報提供元のサイトにアクセスすることなく、より詳しい情報が表示される。

同サービスでは、採用を行いたい企業のサイト管理者が構造化データを用意することで、自動的に自社サイト内の求人情報をクロールし、検索結果に表示されるようにすることも可能だ。

同サービスは米国では2017年5月に「Google for Jobs」として発表され、ローンチしている。

Googleが日頃のお返しに$2MをWikipediaに寄付

Googleは長年、そのほかの多くの企業と同じく、コンテンツをWikipediaに依存している。そこで今度は、GoogleとGoogle.orgがお返しをする番だ。

Googleのチャリティー部門Google.orgの代表Jacquelline Fullerが今日、Wikimedia Endowmentへの200万ドルの寄付を発表した。別途110万ドルの寄付が、Wikimedia Foundationへ行く。それはGoogleの社員たちの意思で、GoogleからWikipediaへ直接寄付が行われるようになったためだ。Wikimedia FoundationはWikipediaを支える非営利団体、Endowmentはファンド(基金)だ。

Wikimedia Foundationがブログに書いている: “GoogleとWikimediaは多様なユーザーの役に立ちまたその多様性を反映しているインターネットにおいてそれぞれ、ユニークな役割を演じている。われわれは今後もGoogleとの協働関係を維持し、世界中のコミュニティとの密接なコラボレーションを継続していきたい”。

GoogleとWikipediaは、寄付による関係にとどまらず、Project Tigerの拡張でも協力している。それは、Wikipediaをより多言語化する企画だ。そのパイロット事業では、12のインド語群言語で書かれた、各地域に関連するコンテンツの量を増やした。今後はさらに、10の言語に対応する予定だ。

“編集者を支援して情報や知識の量を増やしていくだけでなく、Wikipediaを今後の何世代にもわたって支持し支援して、未来の人たちが十分有益に利用できる状態を維持する努力も重要だ”、とFullerはブログ記事で言っている。

3月にGoogle傘下のYouTubeは、Wikipediaからの情報をもとに、陰謀的なビデオと闘うことを決めた。そのときWikimediaの事務局長Katherine Maherは、Wikipediaを利用する企業がそのお返しをするとよいのだが、と述べた。

そのときMaherはこう言った: “世界中の人たちにWikipediaを利用し、共有し、加筆し、リミックスしてほしい。それと同時に、Wikimediaのコンテンツを利用する企業には持続可能性のためにお返しをしてほしい”。

GoogleはこれまでWikimediaに累計で750万ドルあまりを寄付している。たとえば2010年にはWikimedia Foundationに200万ドルを助成した。しかしGoogleがWikimedia Endowmentに寄付するのは、これが初めてである。この基金は、Wikimediaの長期的な成功を支えている。

Wikimedia Foundationにお返しをしているのは、Googleだけではない。昨年晩くにはAmazonが、Alexaの情報アシスト能力がWikipediaに相当依存していることを認めてWikimedia Endowmentに100万ドルを寄付した

[原文へ]
(翻訳:iwatani(a.k.a. hiwa

Gmailが取り消し線、Undo/Redoをサポート

別に驚天動地の大ニュースというわけではないが、今日(米国時間1/22)、GoogleはGmailの書式に取り消し線を追加したと発表した。 書式バーの右端にボタンが表示される。またこのアップデートで操作の取り消し、取り消しの取り消し(Undo/Redo)、メールを .EMLファイルとしてダウンロードする機能もサポートされた。

特に付け加えることもないが、メールで「ここはこのように訂正する」というなことを言おうとする場合に便利だろう。またUndo/Redoのショートカット(ctrl+z/ctrl+y)をいつも忘れてしまうユーザーにも朗報だ。

G Suiteユーザーはすでにアップデートずみ。一般ユーザーにも3日以内に公開されるという。無料ユーザーもすぐに新機能が使えるようになる。

原文へ

滑川海彦@Facebook Google+

Google、G Suitesユーザー向けのHangoutsを10月に終了

Googleの消費者向けメッセージングサービスに関わる戦略は未だに不可解であり、中でもメッセージングアプリのAlloを捨てたたことは特にそうだ(Duoは生命維持状態)。本日(米国時間1/22)同社は、G Suitesの有償顧客について、HangoutsからChatとMeetへの移行スケジュールを明確にした。対象ユーザーにとってHangoutsの送別会は今年10月から始まる。

一般ユーザーにとっての状況は未だに不透明だが、Googleによると、ChatとMeetの無料バージョンが「G Suitesユーザーの移行のあと」に登場するらしい。現時点で明らかになっている日程はなく、わかっているのはHangoutsが2020年まで動き続けるらしいということだけだ。

G Suitesユーザーに対しては、4月から9月にかけてHangoutsの機能をさらにChatに追加するとGoogleは言っている。その中には、Gmailとの統合、外部ユーザーとの通話、ビデオ通話の改良、Google Voiceを利用した発信などがある。

Googleは当初、Hangoutsユーザーのビデオ会議サービスのMeetへの移行を昨年開始する予定だった。Meetは新しいサービスで新機能も備えていることから、ごくわかりやすいストーリーだった。Hangoutsにとって事態はずっと複雑であり、Hangouts Chatは現在消費者が利用できない状態だ。選択肢はほかにいくらでもあるので、この混乱でGoogleが失ったユーザーはかなり多いに違いない。

[原文へ]
(翻訳:Nob Takahashi / facebook

スマートフォンを葬り去る新しいVRスクリーン

スマートフォンの画面は驚異の世界だ。明るく、カラフル、シャープなだけではない。ある意味、それは人間の生体に匹敵するほどのものだ。小さな面積に、あれほど多くのピクセルを詰め込んであり、これ以上増やしても認識が追いつかないだろう。画面自体を大きくすることはできない。片手で持てなくなるからだ。スマートフォンの画面から、より多くの情報を得るための唯一の方法は、ピクセルをもっと目に近づけること。手で持つのではなく、何らかの方法で頭にデバイスを取り付ければいい。われわれが普通に思い浮かべる電話機ではなく、メガネのようなものになるだろう。

ありそうもないって? 実のところ、多くの進んだCE企業(Apple、Microsoft、Google、HTCなど)は、すでにこの新しいスクリーンに取り組んでいる。実現すれば、映画の中でしか見られなかったような体験が、日常のものになるはずだ。

人間の目の「回折限界」

小さな穴を通して見ると、反対側のものはぼやけて見える。これは、光線が網膜に届くまでの間に穴を通過すると、わずかながら拡散するからだ。海の波が、狭い開口部を持つ防波堤に当たるのを観察しているところを思い浮かべてみよう。直線的な波が、防波堤を抜けるとさざ波に変化して反対側に拡がる様子は、光線が穴を通過するときに起こるのと同じなのだ。

「針穴写真機」を作って、遠くにある文字を見てみれば、これを実際に試すことができる。穴が小さいほど、ぼけはひどくなる。そして人間の目の虹彩は、もちろん穴なのだ。

GettyIMagesのCarmelo Geraci/ EyeEmから

われわれの目の大きさを考えると、このことは細部を見る能力に限界があることを意味している。人間の瞳孔は、直径が約5ミリメートルだ。これによる限界を1度あたりのピクセル数で表すと、約60となる。つまり、たとえば、25セント硬貨を目から腕の長さほど離れたところに掲げたとすると、視界の中の約2.5度を占めることになる。これは、それを表示するのに縦横150ピクセル程度のディスプレイがあれば、人間の目にはちょうどいいということになる。それ以上のピクセルがあっても無駄。なぜなら、もうそれを識別することはできないからだ。

2010年頃から、スマートフォンのディスプレイは、そのレベルの品質に達した。その段階では、めいっぱい顔に近づけても、個々のピクセルを見ることができなくなった。Appleが、適切にも、それをRetina(網膜)ディスプレイというブランド名で呼ぶことにしたのは記憶に新しい。大画面のテレビも、今同じ限界に達してしまった。実は4Kを超えるものは、みんなお金の無駄だ。画面が発する熱を肌で感じるほど近くに座らなければ、違いは分からないのだから。

つまり、手に持った6×3インチの携帯電話の画面は、われわれの視野のほんの一部を占めるに過ぎないのだから、それによって数十行を超えるようなテキストを読むことは不可能なのだ。

とどまるところを知らない食欲

それでも、視覚からの情報を吸収することに対する人間の食欲と能力には、いずれも恐るべきものがある。われわれは画面が大好きで、大きいほど好まれる。たとえば、ラップトップを拡げると、1つではなく、4つの画面が魔法のように現れたら、誰でも気にいるはずだ(映画Westworldに登場する超クールな折りたたみ式デバイスのように)。

理想的なのは、すべての方向に画面が見えていて、現実世界に集中したいときだけ、画面をオフにすることができる、というものだ。それはGoogle Glassのような、初期のプロトタイプとはまったく異なったものになるはずだ。そうした初期のものは、現在のスマートフォンの画面と比べても、より小さな視野しかなく、テキストを含む情報表示能力も劣っていた。

可能な最大サイズの画面

それこそが、今がまさに開発中のものだ。画面は眼の前に固定され、レンズによって見やすく表示される。頭の回転を正確に検出することによって、あなたを取り囲む、魔法のような新しい「スクリーン」を作り出す。もちろん、ピクセルは十分に細かくて識別することはできない。頭の向きを変えると、視線の向いた方にあるものが見えるように、目の前にあるピクセルが変化して仮想画面の部分を映し出す。

この新しいスクリーンは、非常に広大なものとして表示される。16台の4Kモニターと同等で、約2億画素を表示できる。想像してみよう。指をパチンと鳴らしただけで、いつでも16台のモニターが現れ、電子メール、テキストメッセージ、ウェブブラウザ、ビデオ、その他確認したい情報など、どんなコンテンツでも表示できるのだ。その画面は、あなた以外の誰にも見えない。そして、現在のスマートフォンのように、どこにでも持っていくことができる。

1兆ドル市場

もし、16台の4Kモニターが魔法のようにあなたの周りを取り囲み、重さもなにも感じることなく、他の誰からも見られないようなヘッドセットが500ドルで発売されたら、Appleストアの列に並んで待つだろうか。もちろん、あなたはそうしたいだろうし、そうすることになるだろう。ちなみに、キーボードとマウスは、そのまま古い机の上に置いて利用できる。もはやモニターは不要となるのだ。

Hoxton/Paul Bradburyによる

それこそが、Apple、Microsoft、HTC、Googleといった優れた企業、そしてMagic Leap、Avegant、ODGなどのスタートアップが、このようなスクリーンを作ろうと努力している理由だ。スクリーンの世界市場は約1兆ドルなので、この新しいスクリーンをうまく製品化できれば、誰でも莫大な利益を得ることができる。

誰でも使えるものに

それらは自立的に動くので、コンピュータにはさほど負担をかけない。こうした新しいデバイスは、これまでの同類の製品よりも安価になるはずだ。だいたいスマートフォンと同じくらいだろう。そういうわけで、PCに対するスマートフォンのように、かなり多くの人が使えるようになる。今後10年以内に、何十億もの人の手に渡るだろう。

このような変化は、現在はシンプルなスマホの画面にしかアクセスできないような、世界中の多くの人々の力となることができるはずだ。それによって、現状では高価なデスクトップマシンや、裕福な家庭や会社のオフィスにしかない壁面ディスプレイを必要とする、高度な仕事や学習の機会が得られるようになる。これらの安価なデバイスによって、世界中のすべての人々に、巨大なBloombergターミナルと同等のものを提供することができるのだ。

VRとARは幸運なサポーターであり、キラーアプリではない

ここまでは、3D VRの世界や、現実の世界にスーパーインポーズするARオブジェクトについては取り上げてこなかった。なぜなら、新しいスクリーンが広く成功を収めるために、とりあえずそうしたものは必要ないからだ。スマートフォンにとってのカメラアプリのように、VRとARの応用は、新しいスクリーンの普及にとって幸運なサポーターにはなるだろう。このようなスクリーンを備えたデバイスを手に入れれば、3Dコンテンツを表示したり、それを現実の世界に重ねて映したり、仮想世界を旅したり、アバターとして世界中の人々とコミュニケーションをとることができるようになる。はるか遠くに離れていても、人と人とのつながりを体験できるようにする、信じられないようなVRアプリケーションが開発されつつある。しかし、あわててヘッドセットを買いに走る必要はない。まだ、ウェブブラウジングや電子メール用のものしか手に入らない。

今後の数年で、いくつかの会社がヘッドセットやメガネを発売するだろう。それらはコンピュータから視覚的な情報を取り出すための方法として、スマートフォンの画面を置き換えることになる。こうしたスクリーンの最初の用途は、現在のスマートフォンでは苦労しているようなことすべて、ということになるだろう。それに続いて、仮想世界、VRとARがそのスクリーンを利用し始める。それにより、現実世界を拡張したり、まったく置き換えてしまうことが可能となる。

みんながVRとAR用ヘッドセット用の新しい「キラーアプリ」を探している。しかし、この記事を読んだあなたは、すでにそれを目にしているはずだ。

画像クレジット:Jane_Kelly(画像は修正されています)

原文へ

(翻訳:Fumihiko Shibata)

Alphabet傘下VerilyのECGモニタをFDAが認可、Googleのスマートウォッチにも応用か?

今週(米国時間1/13-19)はGoogleのウェアラブルで大きなニュースが相次いだ。こんなことを2019年になって書くとは、夢にも想像しなかった。しかし、同社がFossilのウェアラブル技術を4000万ドルで買ったと発表したその翌日には、同じくAlphabet傘下の研究グループVerilyが、その心電図(electrocardiogram, ECG)技術にFDAのOKをもらった。

認可をもらった製品は、同社のStudy Watchだ。このデバイスは2017年に発表されたが、それはAlphabet/Googleの消費者向けWear OSスマートウォッチではない。この製品はむしろ本格的な医療用検査器具で、多発性硬化症やパーキンソン病などの症状を調べるためにさまざまな生命徴候データを集める。

Verilyはブログにこう書いている: “オンデマンドでシングルリード(単線)でECGを撮れるので、グループ診療と個人の臨床の両方で使える。今回認可が下りたことは、われわれの技術の安全性と有効性がFDAの高い基準を満たしていることを示し、Study Watchを今後もっとさまざまな疾病や生命徴候検査に利用していけるものと考えている”。

Study Watchは医師の処方箋に基づいて使用するデバイスだが、FDAの認可が下りたことは、今後Pixel Watchに載る可能性があるのかもしれない。FossilのWear OSデバイスも、最近のスマートウォッチの傾向に合わせてもっぱら健康志向だ。Appleは最近、Series 4 WatchにECGを加えたから、Googleもやらないはずはないだろう。

なお、このニュースは、E Inkが医療の研究方面で利用される道を拓いた、とも言えるかもしれない。

[原文へ]
(翻訳:iwatani(a.k.a. hiwa

Googleに罰金5700万ドル命令、仏データ保護当局

フランスのデータ保護当局CNIL初のGDPRに基づく罰金となる5700万ドル(5000万ユーロ)を命じた。当局は、新規のAndroidユーザーが新たな端末のセットアップに伴ってAndroidの用意されたプロセスに従う際、Googleが一般データ保護規則(GDPR)に違反した、としている。

元々は、‘None Of Your Business’ (noyb) とLa Quadrature du Netという2つの非営利団体が2018年5月に苦情を申し立てていた。noybはGoogleとFacebookについて苦情を申し立てていたので、今後Facebookへの対応がどうなるか見ものだ。GDPRでは、苦情は各国のデータ保護当局に引き継がれる。

Googleの欧州本部はダブリンにあるが、CNILは当初、新規Androidユーザーのデータ処理に関しての最終決定権はダブリンの本部にはないと判断した(おそらくマウンテンビューで行われているのだろう)。それゆえに、パリで調査が続けられていた。

そしてCNILは、Googleが透明性とユーザーの同意という点でGDPRに違反した、と結論づけた。

まず、指摘のあった透明性の欠如をみると「データ処理の目的、データ保存期間、広告のパーソナリゼーションのために使用される個人情報のカテゴリーといった必要不可欠な情報が、いくつかの書類でボタンやリンク付きでかなり広く展開されていて、補足情報にアクセスするのにクリックする必要がある」と当局は書いている。

たとえば、もしユーザーは広告をパーソナライズするために自身のデータがいかに処理されるかを知りたければ、5回か6回タップしなければならない。CNILはまた、往々にしてデータがどのように使われているのか理解するのが難しすぎると指摘する。Googleの言葉遣いは意図的に大雑把で曖昧なのだ。

2つめに、CNILによると、Googleの同意の流れがGDPRに沿うものではない。GoogleはデフォルトでGoogleアカウントにサインインまたはサインアップするよう促す。Googleアカウントを持っていないと使用体験が悪くなる、とGoogleはいう。これについて、Googleはアカウントを作る行為と、デバイスをセットアップする行為とは切り離すべきだとCNILは指摘する。同意を強要するのはGDPRでは違法となる。

もしアカウントのサインアップを選んだとして、Googleがいくつかのセッティングでチェックマークを入れたり入れなかったりを求めるとき、Googleはそれが何を意味するか説明しない。たとえば、Googleがあなたにパーソナライズされた広告が欲しいか尋ねるとき、それがYouTubeからGoogleマップ、Googleフォトに至るまで多くの異なるサービスにかかわることだということをGoogleは伝えない。これはAndroidスマホに限定される話ではない。

加えて、Googleはアカウントを作るときに具体的で明白な同意は求めない。パーソナライズされた広告をオプトアウトするための選択肢は“そのほかのオプション”リンクの裏に隠されている。このオプションはデフォルトでチェックマークが入れられている(本来そうであってはいけない)。

最後に、アカウントを作成するとき、Googleは「私は上述されているように、またプライバシーポリシーでより詳しく説明されているように私の情報を処理することに同意します」という文言のボックスにもデフォルトでチェックマークを入れている。このようなあいまいな同意はGDPRでは禁止されている。

CNILはまた、2018年9月の調査以来何も変わっていない、とGoogleに注意喚起している。

noybの代表Max SchremsはTechCrunchに対し、次のような声明を送ってきた。

欧州のデータ保護当局が、明らかな法律違反を罰するためにGDPRを初めて活用したことを嬉しく思う。GDPR導入後、Googleのような大企業が“法律を異なって解釈”していることに我々は気づいた。そして我々は彼らのプロダクトを表面上のみ受け入れてきた。企業に苦情を入れるだけでは十分ではないと当局が明確にしたのは重要なことだ。我々はまた、基礎的な権利を守るための我々の取り組みが実を結んでいることを嬉しく思っている。我々の活動を支えてくれた人にも感謝したい。

アップデート:Googleの広報はTechCrunchに次のような声明を送ってきた。

高い水準の透明性とコントロールが期待されているが、我々はそうした期待とGDPRの同意要件を満たすことに十分にコミットしている。現在、次の対応を検討中だ。

原文へ 翻訳:Mizoguchi)

Googleが通話ログやSMSのメッセージにアクセスする未審査Androidアプリを削除

Googleが今、通話ログやSMSのメッセージにアクセス許可を求めるアプリで、Googleのスタッフが検査していないものを削除している。

Googleによるとこれは、機密性のある通話やテキスティングのデータにアクセスするアプリをGoogle Playからなくす努力の一環だ。

Googleは10月に、デベロッパーには新しくて安全な、プライバシーに配慮したAPIを使ってほしいので、今後Androidアプリがレガシーのパーミッションを使うことを禁止する、と発表した。これまでは多くのアプリが、通話ログやテキスティングのデータへのアクセスをリクエストして、ソーシャルな共有やスマートフォンのダイヤラーをリプレースするために、二要素認証のコードを調べようとしていた。しかしGoogleの認識では、このレベルのアクセスを一部のデベロッパーが悪用し、パーミッションを誤用して機密データを集めたり、単純に間違った扱い方をしたりしている。

GoogleでGoogle Playのプロダクト管理を担当しているPaul Bankheadは次のように語る: “今度の新しいポリシーは、アプリがその主要な用途を実現するために機密データへのアクセスを要し、ユーザーもそのことを理解している場合のみ、これらのパーミッションを許可するようにしていくためだ”。

通話やテキスティングのデータへのパーミッションを求めることを今後も維持したいデベロッパーは、パーミッション宣言に記入しなければならない。

Googleはそのアプリと、アクセス許可を維持したい理由を調べる。なぜこのデベロッパーはアクセスをリクエストするのか、それによるユーザーの利益は何か、逆に、通話やテキスティングのデータにアクセスされることのリスクは何か。

Bankheadによれば、新しいポリシーでデータアクセスが禁じられると、実用性がなくなるアプリもありえる。

Googleによると、すでに数万のデベロッパーがアプリのニューバージョンを提出しており、その中には通話やテキスティングのデータへのアクセスを不要にしたアプリもある。それ以外のアプリは、パーミッション宣言を提出した。

宣言を提出したデベロッパーは3月9日までに、承認またはパーミッションの削除要請を受け取る。どんな用途なら承認される(データアクセスが許される)のかに関してGoogleは、承認される用例のリストを用意している。

これまでの2年間だけでも、Androidアプリやそのほかのサービスによる、通話やテキスティングデータの重大なリーク事件がいくつかあった。2017年の晩くには、人気の高いAndroidのキーボードアプリai.typeが、ユーザー3100万人という大きなデータベースを露出し、3億7400万もの電話番号などが盗まれた。

[原文へ]
(翻訳:iwatani(a.k.a. hiwa